KI & Datenschutz
Häufig gestellte Fragen zur Verwendung von Künstlicher Intelligenz und unserem Umgang mit Ihren Daten
KI & Datenschutz
Häufig gestellte Fragen zur Verwendung von Künstlicher Intelligenz und unserem Umgang mit Ihren Daten
Bei Freitext-Antworten: Wie anonym sind sie wirklich?
Dreifache Schutzschicht: Wir verwenden mehrere Maßnahmen zum Schutz Ihrer Anonymität:
- Anonymisierung: Unsere Pipeline ersetzt Namen, Orte und andere Identifikatoren automatisch durch neutrale Platzhalter.
- Paraphrasieren: Jede Antwort wird durch KI neu formuliert, damit kein Rückschluss auf den individuellen Schreibstil möglich ist.
- Mindestgruppengröße: Bei gefilterten Auswertungen (z.B. nach Abteilung oder Position) werden Ergebnisse nur angezeigt, wenn mindestens 5 Teilnehmende in der Filtergruppe sind, sodass kein Rückschluss auf Einzelpersonen möglich ist.
Für Antworten, die Sie selbst eintippen, gilt: Nur die anonymisierte Version wird für die Analyse verwendet, und nur die paraphrasierte Version landet im Dashboard zur späteren Ansicht.
Bei Audio-Aufnahmen aus Gruppengesprächen ist die Reihenfolge eine andere. Dort wird zuerst die Aufnahme in Text umgewandelt und dieses erste Transkript gespeichert, die Anonymisierung folgt erst danach. Wie das im Detail abläuft, steht im Abschnitt „Gruppengespräche und Live-Dialog“.
Gruppengespräche und Live-Dialog: Was passiert mit der Audio-Aufnahme?
Was aufgenommen wird: Bei einem Live-Dialog liegt ein einzelnes Gerät, in der Regel ein Smartphone, in der Mitte der Gruppe und nimmt über den Browser das gesamte Gespräch auf. Aufgenommen wird also nicht nur die Person, die gerade antwortet, sondern alles, was während der Sitzung gesprochen wird.
Wie die Einwilligung zustande kommt: Die Einwilligung wird einmal pro Gerät erteilt, und zwar von einer Person stellvertretend für die ganze Gruppe. Bestätigt wird dabei: „Wir bestätigen, dass alle Gruppenmitglieder über die Audioaufnahme informiert wurden und dieser zustimmen.“ Wenn Sie nicht aufgenommen werden möchten, sagen Sie das bitte, bevor die Aufnahme gestartet wird. Einen technischen Weg, sich während einer laufenden Aufnahme einzeln herauszunehmen, gibt es nicht.
Die Reihenfolge, offen gesagt: Die Original-Aufnahme und das erste, noch nicht anonymisierte Transkript werden gespeichert, bevor die Anonymisierung stattfindet. Die Umwandlung von Sprache in Text übernehmen für uns zwei Dienstleister: Deepgram und Mistral, beide über ihre EU-Endpunkte.
Sprecher ohne Namen: Das Transkript wird automatisch in einzelne Sprecher aufgeteilt. Diese werden ausschließlich als „Sprecher:in 1“, „Sprecher:in 2“, „Sprecher:in 3“ und so weiter geführt. Eine Zuordnung dieser Nummern zu Namen findet nicht statt.
Danach greifen die üblichen Schutzschichten: Erst im Anschluss laufen Anonymisierung, Paraphrasierung und die inhaltliche KI-Analyse über AWS Bedrock in Frankfurt. Im Dashboard erscheint nur die paraphrasierte Fassung.
Original-Aufnahmen: Zur Aufbewahrungsdauer der Original-Audiodateien wenden Sie sich bitte an die für Ihre Umfrage verantwortliche Stelle oder an privacy@senze.ai.
Ihre Rechte: Ihre Datenschutzrechte nach DSGVO gelten auch für Live-Dialoge. Ein einzelner Gesprächsbeitrag lässt sich aus einer Gruppenaufnahme technisch derzeit allerdings nicht gezielt herauslösen. Wenden Sie sich in einem solchen Fall an privacy@senze.ai.
Muss ich mich zum Antworten anmelden? Speichert ihr IP-Adressen?
Nein. Die Teilnahme erfolgt komplett ohne Anmeldung oder Login. IP-Adressen werden nicht protokolliert oder gespeichert.
Bei Antworten, die Sie eintippen oder auswählen, ist eine Zuordnung zu einzelnen Personen damit technisch nicht möglich: Wir speichern schlicht kein Merkmal, über das sich eine Antwort einer Person zuordnen ließe.
Für Audio-Aufnahmen aus Gruppengesprächen gilt das nicht im selben Maß. Eine Aufnahme enthält Stimmen und mitunter gesprochene Namen, und wer an einer Sitzung teilgenommen hat, ist in der Regel bekannt. Was wir dort tun, um die Auswertung trotzdem anonym zu halten, steht im Abschnitt „Gruppengespräche und Live-Dialog“.
Wo liegen die Daten und wie sind sie geschützt?
Speicherung ausschließlich in Deutschland:
- Alle Daten werden in Frankfurt (AWS eu-central-1) gespeichert
- AES-256-Verschlüsselung im Ruhezustand
- TLS 1.3 für alle Datenübertragungen
- Zugriffskontrolle via PostgreSQL Row-Level-Security (RLS)
Welche KI-Modelle verwendet ihr und wo laufen sie?
Wir nutzen Large-Language-Models der Claude-Familie von Anthropic, gehostet über AWS Bedrock in der Region Frankfurt.
Wichtig: Es findet kein Training oder Fine-Tuning auf Kundendaten statt. Ihre Daten werden ausschließlich für die einmalige Analyse verwendet.
Zum sicheren Betrieb und zur Fehleranalyse protokollieren wir KI-Aufrufe (Observability) über Langfuse (EU, Irland) und PostHog (EU, Frankfurt). Standardmäßig werden dabei nur technische Metadaten erfasst (Modell, Dauer, Token-Nutzung, Fehler); zur Fehleranalyse können vorübergehend auch Gesprächsinhalte des KI-Interview-Assistenten gespeichert und nach spätestens 30 Tagen automatisch gelöscht werden. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren, fehlerfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Wer kann meine Daten sehen?
Standardmäßig nur Ihr Projektteam. Senze.ai-Administratoren erhalten in einzelfällen temporären Zugriff ausschließlich für administrative Zwecke.
Wie lange werden Antworten gespeichert?
Speicherdauer von Antworten: Antworten werden nur so lange gespeichert wie im Rahmen des Projektes vereinbart. Wenn nicht anders vereinbart werden Umfragen inkl. aller Antworten und Analysen nach einem Jahr gelöscht.
Werden Cookies gesetzt?
Nur technische Session-Cookies – kein Tracking oder Marketing-Cookies. Daher ist kein Cookie-Banner notwendig.
Zur Produktverbesserung nutzen wir PostHog im vollständig cookieless Modus: Es werden keine Cookies, kein localStorage und keine persistenten Identifikatoren gesetzt. Eine Zuordnung zu einzelnen Personen ist nicht möglich.
Welche Sub-Prozessoren sind beteiligt?
Alle Dienstleister verarbeiten Daten ausschließlich in Deutschland bzw. unter EU-Standardvertragsklauseln:
- Supabase: Datenbank & Authentifizierung
- Render: Hosting & Infrastruktur
- AWS Bedrock: KI-Inferenz
- Langfuse: KI-Observability & Qualitätssicherung (EU)
- Deepgram: Sprach-zu-Text-Transkription (EU-Endpunkt)
- Mistral: Sprach-zu-Text-Transkription (EU-Endpunkt)
- PostHog: Produktanalyse (cookieless) & KI-Observability (EU)
- Resend: E-Mail-Versand
- Stripe: Zahlungsabwicklung
Welche Rechte habe ich?
Ihre Datenschutzrechte nach DSGVO:
- Auskunft über gespeicherte Daten
- Berichtigung unrichtiger Daten
- Löschung personenbezogener Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen Verarbeitung
- Beschwerde bei einer Aufsichtsbehörde
Weitere Details finden Sie in unserer vollständigen Datenschutzerklärung unter senze.ai/legal/privacy-policy
Weitere Details finden Sie in unserer vollständigen Datenschutzerklärung